⚖️
UYAP Teknik Destek Hukukçular İçin UYAP, Java ve UDF Çözüm Masası

Mac OS Sonoma güncellemesi sonrası Java tabanlı UYAP uygulamaları e-imza tokenini (e-Tuğra) hiç görmüyor, Terminal üzerinden pcscd servisini restart etmeme rağmen düzelmedi, fikri olan?

Bilgisayarımı macOS Sonoma sürümüne güncelledikten sonra e-Tuğra e-imza tokenimi UYAP Editörü ve Java tabanlı Avukat Portalı üzerinden kullanamaz hale geldim. Kart okuyucu ışığı yanmasına ve Terminal üzerinden pcscd servisini yeniden başlatmama rağmen 'Kart okuyucu bulunamadı' uyarısı almaya devam ediyorum. Sonoma'daki yeni güvenlik politikaları veya akıllı kart mimarisiyle ilgili bu sorunu çözebilen var mı?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

macOS Sonoma (14.x) güncellemesiyle birlikte Apple, akıllı kart (Smart Card) ve CryptoTokenKit (CTK) mimarisinde önemli güvenlik değişiklikleri yaptı. Bu değişiklikler sonucunda geleneksel PC/SC (pcscd) katmanı ile Apple'ın yerel CTK sürücüleri arasında çakışmalar meydana gelmekte ve Java çalışma ortamı (JVM), USB token içerisindeki PKCS#11 kütüphanesine erişim izni sağlayamamaktadır. Özellikle e-Tuğra tokenlarda kullanılan SafeNet Authentication Client (SAC) bileşenleri Sonoma çekirdeğinde bu engellemeye takılmaktadır.

Sorunu kalıcı olarak çözmek için aşağıdaki teknik yapılandırma adımlarını sırasıyla uygulayınız:

  1. Safenet Sürücüsünü Güncelleyin: e-Tuğra destek sayfasından macOS Sonoma ile tam uyumlu olan güncel SAC sürümünü (SAC 10.8 R2 veya SAC 10.8.29) indirip mevcut eski sürümü tamamen kaldırarak (Uninstall scriptini çalıştırarak) temiz kurulum yapın.
  2. CryptoTokenKit Çakışmasını Devre Dışı Bırakın: Apple'ın yerel PIV token yöneticisinin donanımı tekeline almasını engellemek için Terminal'i açıp şu komutu uygulayın:
    sudo defaults write /Library/Preferences/com.apple.security.smartcard DisabledTokens -array "com.apple.CryptoTokenKit.pivtoken"
  3. Terminal ve Java İzinlerini Yapılandırın: macOS menüsünden Sistem Ayarları > Gizlilik ve Güvenlik > Tam Disk Erişimi sekmesine gidin. Buraya hem Terminal uygulamasını hem de UYAP Editörün kullandığı Java (javaw) bileşenini ekleyip erişim iznini açık konuma getirin.
  4. Doğru PKCS#11 Kütüphane Yolunu Tanımlayın: UYAP Doküman Editörü'nde Araçlar > Tercihler > İmzalama Seçenekleri bölümünden kart tipi olarak 'Diğer' veya 'PKCS#11' seçip kütüphane yolu olarak şu dizini gösterin:
    /Library/Frameworks/eToken.framework/Versions/A/libeToken.dylib
  5. Servisleri Sıfırlayıp Sistemi Yeniden Başlatın: Terminal üzerinden servis kilitlerini temizleyin:
    sudo killall -9 pcscd com.apple.ctkpcscd
    Komut sonrası bilgisayarı yeniden başlatıp tokeni doğrudan Mac üzerindeki porta (hub kullanıyorsanız Type-C dönüştürücüyü kontrol ederek) bağlayın.
Yanıtlayan
Erdem Ç.

Sonoma güncellemesinden sonra aynı sorunu biz de yaşadık. Sorun tamamen e-Tuğra'nın eski SafeNet sürücüsünün Sonoma ile uyumsuz olmasından kaynaklanıyor. e-Tuğra teknik desteği arayıp Mac Sonoma uyumlu güncel SAC kurulum dosyasını edindik. Eski sürücüyü kaldırıp yenisini kurduktan sonra UYAP Editör simgesine sağ tıklayıp 'Bilgi Ver' dedik ve 'Rosetta Kullanarak Aç' seçeneğini işaretledik. Yeniden başlatınca kart okuyucu hemen algılandı.

Yanıtlayan
Av. Ozan G.